none
启用了代理服务器的Windows10电脑无法从WSUS更新补丁 RRS feed

  • 问题

  • 环境如下
    • 公司局域网内有一台WSUS服务器(server 2016,工作组环境);
    • 局域网内有多台电脑(都是工作组环境);
    • 局域网中所有的电脑,都是通过一台代理服务器访问外网,在Intenet选项中配置代理服务器的IP地址(这一点不可变更);
    • 部分Windows7的电脑,开启了代理后,一直都是可以正常从WSUS服务器更新补丁的;
    • 最近将几台电脑尝试升级到了Windows10(1809/1903)专业版,开启了代理后,就无法从WSUS服务器下载补丁,关闭代理后,就可以从WSUS服务器下载补丁;
    还请帮忙解决,谢谢。
    2019年11月6日 2:25

答案

  • 你好,

    请在出故障的客户端的本地组策略中查看Computer Configuration\Administrative Templates\Windows Components\Windows Update 里面的 Specify intranet Microsoft update service location策略是WSUS服务器的IP还是FQDN。请根据然后根据配置的地址,尝试检查这些地址是不是能直接访问。

    比如如果是IP 地址, 则访问 http://IPaddress:8530/selfupdate/iuident.cab

    如果是FQDN, 则访问http://FQDN:8530/selfupdate/iuident.cab



    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    • 已标记为答案 inkinki 2019年11月8日 2:03
    • 已编辑 Joy-Qiao 2019年11月8日 6:43
    2019年11月7日 9:16

全部回复

  • 你好,

    请在出故障的客户端的本地组策略中查看Computer Configuration\Administrative Templates\Windows Components\Windows Update 里面的 Specify intranet Microsoft update service location策略是WSUS服务器的IP还是FQDN。请根据然后根据配置的地址,尝试检查这些地址是不是能直接访问。

    比如如果是IP 地址, 则访问 http://IPaddress:8530/selfupdate/iuident.cab

    如果是FQDN, 则访问http://FQDN:8530/selfupdate/iuident.cab



    针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获取《在 Azure 上运行 Windows Server 的终极指南》,把握良机完成云迁移并实现业务现代化。


    • 已标记为答案 inkinki 2019年11月8日 2:03
    • 已编辑 Joy-Qiao 2019年11月8日 6:43
    2019年11月7日 9:16
  • Joy-Qiao

    非常感谢你的回复,解决了我的问题。

    根据你的确认方法,开了代理后,http://FQDN:8530/selfupdate/iuident.cab这个链接就无法打开,不开代理,是可以打开的。

    我把我的WSUS服务器的FQDN加入代理的例外后,开了代理的win10也可以从WSUS下载补丁了。

    其实还有个奇怪的地方:

    在此之前win7和win10的电脑,都是加了代理的例外的;

    WSUS服务器的IP地址也是被包含在这些例外里的;

    比如:代理例外里添加了192.168.*.*,WSUS服务器 的IP地址是192.168.1.201,FQDN是wsus.test.local;现在win10需要将wsus.test.local加入代理例外才可以连接WSUS,而win7不需要。


    • 已编辑 inkinki 2019年11月8日 2:12
    2019年11月8日 2:12